PIN/TAN-Verfahren

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Das PIN/TAN-Verfahren ist ein einfaches Authentifizierungsverfahren. Die zu identifizierende Person erhält eine PIN und eine Liste mit zufälligen TANs auf getrennten, sicheren Wegen zugestellt (z.B. per Post in versiegelten Umschlägen). Die PIN wird einmal pro Session abgefragt. Für jede zu autorisierende Transaktion (z.B. eine Überweisung) ist zusätzlich ein TAN aus der Liste anzugeben und dort zu streichen, da sie nur einmal verwendet werden darf.

PIN/TAN-Verfahren gelten gegenüber kryptografischen Authentifizierungsverfahren als veraltet und umständlich. Da auf Client-Seite aber keine technischen Hilfsmittel wie Kartenleser etc. benötigt werden, ist das PIN/TAN-Verfahren relativ universell und einfach einsetzbar. Es ist daher immer noch sehr verbreitet.

Um das PIN/TAN-Verfahren besser gegenüber Phishing-Angriffen abzusichern, wurden Erweiterungen wie iTAN, BEN und mTAN eingeführt.

Aktuelle Beiträge

Microsoft 365 Threat Intelligence verstehen und produktiv nutzen (1)

Mit Microsoft 365 Threat Intelligence können Administratoren auf Funktionen aus der Microsoft-Cloud setzen, um Angriffe zu erkennen und zu bekämpfen. Auf Basis gesammelter Daten lassen sich Vorgehensweisen erarbeiten, mit denen sich Attacken auf Netzwerke und Clouddienste verhindern lassen. Im ersten Teil der Workshopserie erklären wir die Grundlagen des Bedrohungsmanagements und was es mit dem Intelligent Security Graph auf sich hat.